病毒概况〜是什么病毒如何难道一个网络病毒的工作;类型的互联网病毒


  Share  
|


这个部分将简要介绍了病毒。 我们将确定,并讨论它们如何演变,从桌面。 此外,我们会研究如何他们可能演变,在不久的将来超过无线媒体。

病毒

计算机病毒是一种程序,也有能力进行自身复制到其它档案或程式就被感染系统和/或系统连接一个网络。 区别病毒和其它形式的恶意代码是后代的原病毒,还必须能够繁殖。 然而,仅仅因为一个节目可以做的,这并不一定意味着它的一个病毒。 例如,某些版本的windows系统有能力复制自己到其他电脑;这些复制品反过来可以复制自己。 虽然许多人认为, windows本身是一个病毒,但实际上并非如此。

一个标准定义了一个电脑病毒:人类的相互作用。

一般来说,病毒必须有人类的相互作用,以便传播。 这意味着,一个人要身体发射节目中包含恶意指令。 定义,也说明一个病毒要感染主机。 再次,它是电脑操作员,他们是负责为传播的病毒,虽然他可能没有意识到他这样做是。 基于这个原因,一个重要的经验法则,就是为了避免执行程式,如果你不知道到底是什么,他们将会做你的系统。

每个病毒有三个主要部分,即决定如何远且广,它会蔓延:社会吸引力的病毒,生殖方面的一个病毒,并有效载荷的禽流感病毒。 每个这些是必要的,如果禽流感病毒获得成功。

社会方面有一个病毒是最重要的。 如果病毒不提供某种形式的诱惑,它可能就不会被处决。 举例来说,如果你传送病毒传染给某人授予的"你好,我是一个病毒, "很可能会被忽略并删除。 第二部分是生殖单元的一个病毒。 这是部分的病毒是编程,以保持其生存和蔓延。 最后一部分是有效载荷;这是什么病毒危险所在。

一个病毒,一旦执行,将开始工作。 病毒经常会拷贝自身到系统文件,并调整设置你的电脑,以满足其要求,为多条执行。 例如,如果一个病毒插入自己成为一个程式,如袖珍字,虽然禽流感来说,每一次当你打开了文件夹。

不同类型的病毒附着在自己的主机系统,在不同的地方。 这是一个方法,病毒分类。 举例来说,有些病毒的工作,口袋处文件只,而其他攻击你的文件。 虽然他们的位置可能会有所变动,结果仍是一样。

其中最流行的电脑病毒的种类是宏病毒。 从宏观的,是一套指令,需要一个解释程序执行。 最广为人知的巨集指令的使用微软办公产品。 奖金为宏病毒作者是微软办公室带来了充分的编程语言建到它:视觉的基本申请( vba )的。 vba的,是一个非常有用的工具,能够实现自动化,并协助程序员连基本用户在执行许多任务与微软office 。 举例来说, vba的,可以用来建立一个模板程序,然后询问用户一系列问题,然后给用户提供一个格式化文件的,已经充满了正确的信息。 然而,当病毒腐化的权力vba的,结果可能是毁灭性的。 一个著名的例子,这种病毒是梅丽莎病毒。

该梅丽莎病毒关系到权利的vba透过展望(另一个微软的产品密切相关的微软office ) ;随后转载了自己的电子邮件本身都在被感染的计算机的地址簿。 受助人,信任发件人的电子邮件,打开邮件,从而感染自己;他们又传染给其他人,在各自的地址簿。 这会产生一个几何级数具有较高的指数。 当这个病毒是首次发表,涌现出占世界的电邮伺服器地面了停顿,在一个短短的时间,因为他们很忙,发送和接收电子邮件。 虽然这种病毒本身没有传统的"破坏性"的有效载荷,由此产生的海量电子邮件,但所带来的服务器,以自己的膝盖几天。

另一种截然不同的类型的病毒被列为档案感染者。 档案感染者重视自己到另一个文件,并签立当主持人档案,是开展。 例如,如果一个病毒感染autoexec.bat文件(即其中一个档案时所用的windows启动时) ,该病毒是处决每次你的电脑是开始。

一些病毒聘用相结合的班级。 不论以何种类型,所有病毒都是坏消息。 他们可以造成大规模损失的数据和金钱。 因此,你最好的防御是一个好的进攻。 你应该多花时间去学习病毒安全做法。 举例来说,从来没有推出一项计划,而不知道其结果。 此外,不信任的附件,即使看来,你的朋友寄给他们。 商用移动防病毒解决方案已被证明是无效的,因此,你最好的保护就是用你的大脑。

蠕虫

一种蠕虫病毒非常相似的病毒。 事实上,蠕虫,往往混淆为病毒。 不同的是,发现在怎样一种蠕虫病毒"生命" ,在如何感染其它计算机。 结果,但本质上都是一样-一种蠕虫病毒可以删除,改写或修改的文件只是作为一个病毒可以。 然而,一种蠕虫病毒是有潜在危险得多。 一种蠕虫病毒是一个程序,可独立运行,将消耗的资源,其主机内部,以维持本身,并能传播一个完整的工作版本的本身就对其他机器。

这意味着,一个蠕虫病毒,无须人为干扰或刺激后,它就会被释放出来。 蠕虫会找到办法,或洞,到另一台电脑上用的资源所在计算机。 或者换句话说,如果你有一个网络连接到另一个网络上的计算机,一种蠕虫病毒,可检测,并自动写自己向其他电脑,都没有你们的知识。

蠕虫很危险,因为他们的"住"的方面。 举例来说,著名的蠕虫被释放,由美国麻省理工学院于1988年11月2日。 它被命名为莫斯蠕虫后,它的创造者是一个23多岁的学生。 该蠕虫被释放到网络,并迅速布满大批大学计算机主机。 它开始复制和攻击密码文件到电脑上。 经过短短一年时间,它破获的密码,并用此来连接到其他计算机,并自我复制,有所言不虚。 虽然蠕虫病毒已经不具破坏性的代码,它仍设法关闭了整个系统的设计,以应付工作量的数以千计的学生。 其费用估计将介乎$ 100,000-10,000,000在失去了计算机和国际互联网的时候,依靠谁,你相信。

更戏剧性的例子是, "我爱你"蠕虫病毒。 虽然思想被许多人是一个病毒,它是一种蠕虫病毒,因为它利用现有的网络连接复制于其它计算机。 该蠕虫拷贝自身到几个不同类型的文件就被联接电脑,然后等待有人打开他们所承担的是一个简单的图片或网页文件。 当被感染文件被处决,用户无意中感染了自己。 "我爱你"蠕虫病毒据估计造成了高达150亿美元的损害赔偿。

蠕虫也可以做这项工作的黑客和脚本kiddies 。 例如,有蠕虫扫描电脑公开股份。 在2000年下半年,一种蠕虫病毒被发现扫描数百台计算机一旦寻找那些曾和c语言:驱动分享。 蠕虫会自动把成千上万的弱势电脑变成奴隶,为一主。

特洛伊木马程序(木马)

虽然病毒仍是最大威胁的企业而言,损失金钱和数据,特洛伊木马是最大的安全威胁。 而刻板的病毒简单地摧毁你的数据,一个木马实际上允许他人以自己在你的计算机和信息存储。

病毒只会做什么,这是编程的事。 虽然这可以是很损害时,其结果是预定的指示病毒。 反过来说,一个木马已经很少,在道路的指示;简单地创建一个后门,把被感染的计算机通过它任何指令可被派出。 这些指示,可以从删除档案,以上传个人财务档案。 这一切依赖于想象力的人,是谁让指示。

任期特洛伊木马病毒源自古希腊神话故事。 在这传说中,侵略军,意图捕捉人物的伟大城寨的特洛伊,建立一个庞大的空心木头马。 这种马是那么充满优秀士兵并置于城外盖茨的特洛伊作为一个和平提供。 木马(居民特洛伊) ,然后说服间谍,以马内城墙作为礼物。 晚上,战士们爬出来的马,并克服了守门。 侵略军,然后横扫中,并解散之城特洛伊。

数码特洛伊木马满足了命运的伟大木制的祖先。 计算机病毒是一种恶意程式,可以巧妙地隐藏在一个无伤大雅-出庭的计划。 当主持人节目推出后,木马就会启动。 木马,然后打开了一个方面,被称为一个后门,通过它,黑客们可以很容易进入并接管计算机,就像士兵被解职特洛伊不久前。

有许多木马类节目为台式电脑。 一些较著名的木马甚至是合法使用作为远程接入方案,由信息技术工人。 节目netbus及背部开口,这是两种最常见的木马在互联网上,实际上是用于正当理由天天。 事实上,在windows xp的,让你轻松进入你的服务器远程与内置式远程桌面,行为像一个良性的木马。

虽然有很多合法程序,提供后门,或远程控制,它是怎样一个真实的木马运行使得危险的。 其中一个主要的区别是一个诚实的后门木马可以找到如何在程序运行在其电脑主机。 当一个程序是首先被处决,可以取得经营一两种不同的模式:隐藏或可见。 一个正常程序运行,作为一个窗口,或作为图标在任务栏窗口(在右下角那里你的数字时钟所在地) 。 隐藏程序,但另一方面,是无形的一切,但最激烈的审议。 或者换句话说,你不会看到一个木马对你的任务栏,它甚至可以让自己过了按ctrl - alt的自由,名单上的进程。 黑客可能会使用相同的节目,它的技术人员使用,但这种隐性特征轮流后门进入终极间谍和控制的工具。

水平控制一个木马,让你的电脑要看什么程序员已建成投入扶贫开发。 特洛伊木马病毒通常是让黑客完全控制所有你计算机中的文件。 某些特洛伊木马甚至可以使黑客远程开关你的鼠标按钮,关闭你的键盘,开启并关闭你的光盘抽屉,发送讯息到屏幕上,播放声音,或发送至任何一个网站的黑客碰巧觉得好笑。 事实上,有些木马,让一个偏远黑客更多的控制权,你的电脑比你自己了。

如何出一个木马工程

每个木马都有客户端和服务器。 该服务器安装在您的电脑上,而客户端是安装在电脑黑客的远程计算机。 黑客利用客户端程序连接到匹配服务器程序运行在您的计算机上,从而使自己的一个后门进入你的档案。

在服务器方面的一个木马创建一个开放式的港口在您的计算机上。 一个开放的港口本身并不坏。 事实上,在您的电脑可能有几个开放口岸,现在。 港口是刚刚打开大门或窗户透过节目多沟通。 一个港口接到请求从一方的计算机,通过它向另一边。 当服务器端的一个木马打开一个端口,它正在等待命令其相应的客户端。 什么都没有了可以利用这个港口,如果由随机机会另一个程序试图连接到木马服务器,它会被忽视。 当服务器收到来袭客户端请求,它会听命令,履行请求,并回送任何要求的资料。 港口只是一个虚拟门户,通过该木马发送信息。

直到最近,木马总是创造,同时开放港口和接受任何来袭的要求,对港口只。 这使得诊断出一个木马并非易事。 然而,现代木马改变港口,甚至把自己伪装成发送数据,通过无害化港口或加密的沟通,客户机和服务器。

这是一篇文章说,由他克拉mikeri

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions